(19) REPUBLIQUE FRANQAISE 

INSTITUT NATIONAL 
DE LA PROPRIETE INDUSTRIELLE 



PARIS 



(Ti) N° de publication : 

(a n'utiliser que pour les 
commandes de reproduction) 

l) N° d'enregistrement national 



2 732 537 
95 03859 



(5l) Int CI 6 : H 04 N 7/16, 9/76, G 09 C 1/00 



© 



DEMANDE DE BREVET D'INVENTION 



A1 



22) Date de depot : 31.03.95. 
(30) Priorite : 



\A3) Date de la mise a disposition du public de la 
demande : 04.10.96 Bulletin 96/40. 

(56) Liste des documents cites dans le rapport de 
recherche preliminaire : Se reporter a la fin du 
present fascicule. 

(So) References a d'autres documents nationaux 
apparentes : 



(7?) Demandeur(s) : CANAL + SOCIETE ANONYME - 
FR. 



© lnventeur(s) : DUVERNE JACQUES. 



© Titulaire(s) : 



(74) Mandataire : SABATIER. 



(54) PROCEDE ET INSTALLATION D'ENREGISTREMENT D'INFORMATIONS NUMERIQUES CRYPTEES. 



(57) Procede d'enregistrement d'informations numeriques 
cnTptees, notamment des programmes de television, per- 
mettant de preserver les interets des ayants droit des oeu- 
vres diffusees. 

Selon rinvention, on enregistre dans un.enregistreur (17) 
les informations numeriques sous forme embrouillee apres 
avoir remplace la cle d'embrouillage des composantes 
d'exploitation desdites informations numeriques par une cle 
d'embrouillage equivalente chiffree par une cle d'exploita- 
tion interne (Cexi) specifique a I'unite de decryptage asso- 
ciee a I'enregistreur, la substitution des cles pouvant se 
faire au moyen d'un registre a decalage (18). 
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1 

"Procede et installation d ' enreg istrement d' informations 

numer iques cryptees" 

L' invention se rapporte a un procede d ' enregistrement 
d' informations numeriques cryptees, notamment des 
programmes de television, dif fusees sous forme cryptee 
depuis un centre d'emission jusqu'a des unites de 
decryptage ou les informations numeriques peuvent etre 
decodees et restituees en clair, par exemple sur un ecran 
de television. 

L' invention concerne aussi une installation 
d' enregistrement d' informations numeriques associant des 
moyens de decryptage a un enregistreur numerique. 

On sait que 1 ' enreg istrement de programmes de 
television peut se faire pratiquement sans perte de 
qualite. II en resulte une inquietude legitime des ayants 
droit des oeuvres aud iovisuel les susceptibles d'etre 
dif fusees sous forme numerique, par voie hertzienne ou par 
cable. En effet, une seule diffusion d'une oeuvre sur un 
tel reseau peut donner naissance a une activite de 
production de copies parfaitement reproductibles 
indef iniment et sans degradation, pour alimenter 
illegalement un marche d ' enregistrements pirates. Jusqu'a 
present, des solutions tres imparfaites ont ete mises en 
oeuvre. L'une d'elles consiste a caracteriser chaque copie 
mise legalement en circulation par une "signature" qui 
permet de remonter jusqu'au fautif en cas de diffusion 
massive non autorisee. Cette pratique permet de reprimer 
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des agissements de 1 ictueux ma is ne permet pas de prevenir 
le piratacje commercial. 

Par ailleurs, 1 ' enr eg is trement de telles oeuvres en 
vue d'un usage prive, limite, selon l'expression consacree, 
au "cercle familial", c'est-a-dire depourvu de caractere 
commercial, est depuis longtemps tolere et doit pouvoir se 
poursuivre avec l'avenement de la television numerique. 

L' invention permet, par le biais de la diffusion 
cryptee, de proposer un compromis equitable entre les 
interets legitimes des ayants droit des oeuvres diffusees 
et le respect de la liberte de copie a usage prive. 

Plus precisement, 1' invention concerne un procede 
d ' enreg ist rement d ' informations numeriques cryptees, par 
exemple des informations de television, diffusees sous 
forme cyptee depuis un centre d'emission comprenant des 
moyens de cryptage parametres par une cle d 9 embroui llage 
jusqu'a au moins une unite de decryptage comprenant des 
moyens de desembrou i 1 lage , lesdites informations numeriques 
renfermant des composantes d ' exploita t ion (ECM) definissant 
une cle d ' embrou i 1 lage chif free par une cle d' exploitation, 
caracterise en ce qu'il consiste a enregistrer lesdites 
informations numeriques sous forme embrouillee apres avoir 
remplace la cle d ' embroui llage chif free dans lesdites 
composantes d ' exploitation par une cle d ' embrou i 1 lage 
equivalente chiffree par une cle d ' exploitation interne, 
specif ique a ladite unite de decryptage. 

Selon un mode d ' exploita t ion prefere, le procede 
consiste a dechiffrer la cle d ' embrouil lage valide a un 
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moment donne dans chaque composante d ' exploitation , a la 
chif frer a nouveau sous le parametrage de ladite cle 
d'expioitation interne et a la reinserer sous cette 
nouvelle forme chif free dans chaque composante 
d'expioitation a la place de ladite cle d ' embrouil lage 
va 1 ide . 

L' invention concerne egalement une installation 
d' enreg istrement d' informations numeriques cryptees, par 
exemple des programmes de television, diffusees sous forme 
cryptee depuis un centre d'emission comprenant des moyens 
de cryptage parametres par une cle d ' embroui 1 lage , du type 
comprenant un enregistreur numerique relie a une unite de 
decryptage comportant des moyens de debrou i 1 lage , lesdites 
informations numeriques renfermant des composantes 
d'expioitation (ECM) definissant une cle d ' embroui 1 lage 
chiffree par une cle d'expioitation, caracterisee en ce que 
l'entree d ' enreg istrement dudit enregistreur numerique est 
connectee a une ligne de transmission desdites informations 
numeriques embrouillees via des moyens de substitution 
aptes a remplacer ladite cle d' embrouil lage d'une 
composante d'expioitation par une cle d ' embroui 1 lage 
equivalente parametree par une cle d'expioitation interne, 
specifique a ladite unite de decryptage. 

L' invention sera mieux comprise et d'autres avantages 
25 de celle-ci apparaltront plus clairement a la lumiere de la 
description qui va suivre d'un exemple de realisation 
possible conforme a son principe, donnee uniquement a titre 
d'exemple, et faite en reference aux dessins annexes dans 
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lesquels: 

- la figure 1 est un schema-bloc de principe 
illustrant un systeme de diffusion d' informations 
numeriques cryptees avec une unite de decryptage 
susceptible de recevoir, decoder et exploiter ces 
informations; 

- la figure 2 illustre la nature des informations 
numeriques transmises; et 

- la figure 3 illustre, sous forme de schema-bloc, les 
moyens specif iques a 1' invention, qui completent chaque 
unite de decryptage pour permettre 1 ' enregistrement 
conforme au principe de 1' invention. 

Un systeme de transmission cryptee d' informations 
numeriques, en particulier de programmes de television a 
images numerisees est illustre. II comprend une unite de 
cryptage 11 associee a un centre d'emission et une unite de 
decryptage 12 confiee a un abonne et constituant un 
decodeur; cette unite de decryptage est reliee a un 
recepteur 13 de visualisation, typiquement un recepteur de 
television, apres conversion numer ique-ana logique . Chaque 
abonne possede done une telle unite de decryptage 12. Un 
reseau de. communication 15 est etabli entre l'unite de 
cryptage 11 et l'unite de decryptage ou decodeur 12. II 
s'agit par exemple d'un systeme de transmission par 
faisceau Hertzien, eventue 1 lement relaye par satellite, ou 
d'un reseau cable de distribution de programmes. 

Les inf or mat ions numeriques N representatives d'un 
programme sont constitutes, comme le montre la figure 2, 
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d'une succession de messages transmis sequent iellement et 
comportant chacun une composante V representative de 
1' image, une composante S representative du son, 
even tue 1 lement une composante T renfermant des informations 
de teletexte. La diffusion est dite "a acces controle" 
lorsqu'au moins une composante V, S ou T (generalement les 
trois) est embrouillee a l'emission. Des composantes 
d ' exploitation appeles ci-apres "composantes ECM" , (de 
l'anglais "Entitlement Control Message") completent les 
composantes identifiees ci-dessus pour former, chaque fois, 
un message precite. II est a noter que, tres generalement, 
le reseau de communication 15 transmet s imul tanement une 
pluralite de programmes, cryptes ou non. Les messages 
d' informations representa t i f s de ces programmes sont 
multiplexes a l'emission par un multiplexeur Mp et chaque 
decodeur comporte un demult iplexeur d'entree DMp charge de 
restituer les informations (selon la configuration de la 
figure 2) correspondant au programme choisi par l'abonne. 
Le multiplexeur Mp regoit done, entre autres, les 
informations delivrees par un embrouilleur E de 1'unite de 
cryptage 11* Cet embrouilleur regoit sur une entree e les 
informations numeriques N et les soumet a un algorithme 
mettant en oeuvre un parametre dit "cle d ' embrouillage" Ce. 

Cette cle d ' embrou i 1 lage est delivree a 1 ' embroui lleur 
et sous forme chiffree par un chiffreur Ch x est adressee a 
l'unite de decryptage 12, via le reseau de communication 15 
pour piloter un dechiffreur Dch x apte a restituer la cle Ce 
qui est appliquee en tant que parametre a un 
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desembrou i 1 leur D de l'unite de decryptage 12. Ce 
desembrouilleur , en presence de la meme cle Ce, qui est 
vaiidee a remission, est capable de soumettre les donnees 
numeriques regues du demultiplexeur DMp a un algorithme 

5 inverse de celui de 1 ' embrou i 1 leur pour restituer les 

informations numeriques en clair. Celles-ci sont appliquees 
a une entree du recepteur 13 , (via des moyens de conversion 
numerique/analogique, non representes) pour etre 
reproduites, ici en tant que programme de television. 

10 Le cryptogramme de la cle d ' embrou i 1 lage Ce entre dans 

la constitution (avec les criteres d'acces a la ou les 
composantes embrou i 1 1 ees ) des composantes ECM indiques ci- 
dessus. Par securite, la cle d ' embrouillage est modifiee 
periodiquement (par exemple toutes les 10 secondes) , par le 

15 chif freur Ch x sous la commande d'une cle d ' exploitation 
Cex. Celle-ci est aussi chif free par un chiffreur Ch 2 de 
fagon a etre transmise, par exemple par telechargement, a 
l'unite de decryptage 12, jusqu'a un dechiffreur Dch 2 
capable de restituer la cle d ' exploitation Cex applicable 

20 au dechiffreur Dch A . 

Comme mentionne precedemment , la cle d ' embroui llage Ce 
change assez frequemment (10 secondes) pour lutter 
efficacement centre le piratage; elle est repetee plusieurs 
fois par seconde dans les ECM pour permettre un decodage 

25 immediat des que l'abonne selectionne le programme 

correspondant. En revanche, la cle d ' exploitation Cex n'est 
modifiee qu'au bout d'une periode de temps plus longue, par 
exemple de l'ordre d'un mois. Cette operation se fait sous 
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le controLe d'une cle de gestion Cg per sonna 1 isee pour 
chaque abonne. 

Log diftdrentes cles Ce, Cex et dechif freurs Dchj, 
Dch 2 associes sont integres dans un module de securite de 
1' unite de decryptage 12, et sont done inaccess ibles au 
detenteur du decodeur. 

L' invention s'inscrit dans le cadre de 1 ' exploitation 
d'un systeme de ce genre et vise a permettre la copie d'un 
programme sous forme numerisee en vue d'un usage 
exclusi vement a titre prive. En ef fet, on sait que 
1 ' enreg i s trement video d'un programme numerise peut etre 
fait pratiquement sans degradation de qualite et qu'un 
diffuseur de tels programmes numerises pourrait devenir une 
source de duplication, portant prejudice aux ayants droit 
des oeuvres aud iov isue 1 1 es dif fusees. 

Dans un tel systeme, on n'a jusqu'a present jamais 
envisage d ' enregistrer le programme sous sa forme 
embrouillee. En effet, un tel programme ne serait plus 
lisible apres le premier changement de la cle 
d' exploitation intervenant apres son enregistrement. 

L'idee de base de 1' invention consiste au contraire a 
tirer parti d'un enregistrement numerique d'un programme 
sous forme embrouillee en utilisant cet embrouillage pour 
reserver la relecture a l'usage exclusif de l'abonne qui a 
realise ledit enregistrement. Pour ce faire, l'unite de 
decryptage 12 comporte une derivation 16 de signal 
numerique embrouille, en amont du desembrouilleur D, reliee 
a la ligne d ' enregistrement d'un enregistreur numerique 17 
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tel qu'un magne toscope et dans laquelle sont intercales des 
moyens de substitution des composantes ECM, aptes a 
remplacer les ECM qui sont transmis, par de nouveaux ECM 
contenant une cle d ' embrou i 1 lage equivalente chiffree par 
une cle d ' exploitation dite "interne" Cexi, propre a 
1'abonne. Cette cle Cexi, specifique, est differente pour 
chacun des usagers, c'est-a-dire integree au module de 
securite du decodeur. Dans la pratique, ces moyens seront 
par exemple constitues par un simple registre a decalage 18 
(figure 3) dans lequel defilent les messages issus de la 
sortie du multiplexeur DMp . Lorsque la composante ECM d'un 
message traverse ce registre a decalage, les entrees de 
forgage Fi sont commandees pour placer tous les etages 
concernes du registre dans des etats representant une cle 
d ' embrou i 1 lage chiffree par ladite cle d .' exploi tat ion 
interne. 

Plus precisement , le desembrou i 1 leur D comporte une 
sortie ou la cle d ' embrou i 1 lage Ce, valide a uh moment 
donne de 1 ' enreg istrement , est disponible. Cette cle 
d'embrouillage pilote un chiffreur interne Chi parametre 
par la cle d ' exp loi ta t ion interne Cexi. La sortie du 
chiffreur interne pilote les entrees de forgage du registre 
a decalage pour inscrire le cryptogramme de la nouvelle cle 
d' embroui 1 lage chiffree par la cle d ' exploitation interne 
Cexi. Les autres composantes embrouillees V, S et T ne sont 
pas modifiees et la succession des messages representa t if s 
d'un programme est enregistree sous cette forme, c'est-a- 
dire avec des composantes ECM modifiees comme indique. 




2732537 



9 

A la reproduction, il suffit de brancher la sortie 
numerique de 1 ' enreg is treur a l'entree du desembroui 1 leur D 
et de parametrer le dechiffreur Dch 1 par la cle 
d 'exploitation interne Cexi, se substituant a la cle Cex. 
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REVENDICATIONS 



1- Precede d ' enregistrement d ' informations numeriques 
cryptees, par exemple des informations de television 

dif fusees sous forme cyptee depuis un centre d'emission 

(11) comprenant des moyens de cryptage parametres par une 
cle d ' embrouillage jusqu'a au moins une unite de decryptage 

(12) comprenant des moyens de desembrou i 1 lage , lesdites 
informations numeriques renfermant des composantes 
d'exploitation ( ECM ) definissant une cle d ' embrou i 1 lage 
(Ce) chiffree par une cle d'exploitation, caracterise en ce 
qu'il consiste a enregistrer (17) lesdites informations 
numeriques sous forme embrouillee apres avoir remplace la 
cle d ' embroui 1 lage chiffree dans lesdites composantes 
d'exploitation par une cle d ' embrou i 1 lage equivalente 
chiffree par une cle d'exploitation interne (Cexi), 
specifique a ladite unite de decryptage. 

2- Procede selon la revend icat ion 1, caracterise en ce 
qu'il consiste a dechiffrer ladite cle d ' embrou i 1 lage (Ce) 
valide dans chaque composante d'exploitation, a la chiffrer 
(Chi) a nouveau sous le parametrage de ladite cle 
d'exploitation interne et a la reinserer (18) sous cette 
nouvelle forme chiffree dans chaque composante 
d'exploitation a la place de ladite cle d ' embrou i 1 lage 
valide . 

3- Procede selon la revendicat ion 2, caracterise en ce 
qu'il consiste a faire circuler lesdites informations 
numeriques embrouillees dans un registre a decalage (18) , 
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avant de les enregistrer et a piloter des entrees de 
forgaqe (Fi) dudit registre a decalage pour y inscrire 
ladite cle d ' embrou i 1 lage equivalente lorsque ledit 
registre renferme ladite cle d ' embroui 1 lage valide. 

4- Installation d'enregistrement d ' informations 
numeriques cryptees, par exemple des programmes de 
television, diffusees sous forme cryptee depuis un centre 
d'emission (11) comprenant des moyens de cryptage 
parametres par une cle d ' embrou i 1 lage , du type comprenant 
un enregistreur numerique (17) relie a une unite de 
decryptage comportant des moyens de debrouillage (D) , 
lesdites informations numeriques renfermant des composantes 
d'exploitation (ECM) definissant une cle d ' embrouillage 
chiffrce par une cle d'exploitation, cnrnctcriscc on ce quo 
l'entree d'enregistrement dudit enregistreur numerique (17) 
est connectee a une ligne de transmission desdites 
informations numeriques embrouillees via des moyens de 
substitution (18) aptes a remplacer ladite cle 
d'embrouillage d'une composante d'exploitation par une cle 
d'embrouillage equivalente parametree par une cle 
d'exploitation interne (Cexi), specif ique a ladite unite de 
decryptage ( 12 ) . 

5- Installation selon la revendicat ion 4, caracterisee 
en ce que ladite ligne de transmission (16) desdites 
informations numeriques embrouillees est connectee en amont 
desdits moyens de debrouillage et comporte un registre a 
decalage (18) dans lequel transitent lesdites informations 
numeriques embrouillees, en ce que lesdits moyens de 
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debrouillage comportent une sortie ou est delivree ladite 
cle d ' cmbroui 1 lage (Co) dcchiffrcc et cn ce qu'un chiffrour 
interne (Chi) pilote des moyens de forgage dudit registre a 
decalage, ledit chiffreur interne etant relie a ladite 

5 sortie delivrant ladite cle d ' embroui 1 lage dechif free. 

6- Installation selon la re vend ica t ion 5, caracterisce 
en ce que le chiffreur interne (Chi) est parametre par 
ladite cle d'exploitation interne (Cexi) et delivre des 
informations de forgage au registre a decalage, 

10 representatif de ladite cle d ' embrou i 1 lage chiffree par 

ladite cle d' exploitation interne, lorsque ledit registre 
contient des informations de cle d ' embrou i 1 lage d'une 
composante d'exploitation (ECM). 
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